-
Gootloader-malwaren återvände efter ett sju månader långt uppehåll och inledde en ny kampanj med mer avancerade metoder. Säkerhetsteam observerade hur angriparkontrollerade webbplatser placerade sig högt i sökresultaten för att leverera skadliga filer. Dessa webbplatser imiterar legitima dokumentmallar och leder offer till nedladdningar som startar attackkedjan. Malware-kampanjens återkomst innebär en förnyad risk för både privatpersoner och…
-
Hyundai AutoEver America har offentliggjort en betydande datasäkerhetsincident som exponerade känslig information som tillhör anställda och arbetssökande. Intrånget hos Hyundai AutoEver omfattade person- och identitetsuppgifter som hotaktörer kom åt efter att ha tagit sig in i företagets system tidigare i år. Bolaget har lämnat incidentrapporteringar till delstatliga myndigheter och bekräftat att den komprometterade datan inkluderade…
-
En kritisk bugg i CentOS Web Panel utnyttjas nu aktivt, vilket har lett till en ny varning från USA:s Cybersecurity and Infrastructure Security Agency. Angripare riktar in sig på exponerade servrar som kör äldre versioner av kontrollpanelen, som används i tusentals Linux-baserade webbhotellmiljöer. CISA lade till sårbarheten i sin katalog över kända exploaterade sårbarheter och…
-
Det senaste avbrottet i Amazons checkout störde tusentals kunder under ett intensivt kvällspass. Användare över hela USA rapporterade problem med att lägga beställningar, lägga till varor i kundvagnen och genomföra rutinmässiga transaktioner. Störningen väckte oro kring hur stabila stora detaljhandelsplattformar är under perioder med hög belastning. Hur avbrottet utvecklades Rapporter började dyka upp på driftövervakningsplattformar…
-
Hotanalysteam hos Google rapporterar en kraftig ökning av AI-drivna cyberattacker i takt med att kriminella tar i bruk nya verktyg som förbättrar kartläggning, phishing och utveckling av skadeprogram. Googles interna analys visar att angripare använder AI för att skala upp sina operationer, förfina social ingenjörskonst och automatisera uppgifter som tidigare krävde avancerad teknisk kompetens. Skiftet…
-
Kriminella grupper använder i allt högre grad artificiell intelligens för att skapa realistiska läkemedelsbedrägerier. Framväxten av automatiserade verktyg gör det möjligt för bedragare att producera övertygande läkemedelsannonser, nätbutiker och medicinska påståenden med minimal ansträngning. Dessa operationer riktar sig mot sårbara användare som söker snabba behandlingar, viktminskningslösningar och oreglerade kosttillskott. Trenden utgör ett växande hot mot…
-
Den senaste M&S-cyberattacken skapade förnyad press på den brittiska detaljhandelskedjan samtidigt som bolaget redovisade svagare halvårsresultat och växande operativa utmaningar. Företaget bekräftade att angriparna riktade in sig på en extern leverantör, vilket ledde till att känsliga personaluppgifter exponerades. Incidenten inträffade under en redan ansträngd period präglad av höga kostnader och försiktiga konsumenter. Tufft landskap i…
-
PerfectShift-dataläckan avslöjade löneinformation och personaluppgifter som tillhör flera organisationer som använde schemaläggningsplattformen. Händelsen väckte frågor om rutiner för datahantering, leverantörstillsyn och operativ säkerhet. Den här texten går igenom exponeringen, riskerna och den bredare påverkan på företag som förlitar sig på molnbaserade HR-verktyg. Översikt över exponeringen Säkerhetsforskare upptäckte en öppet åtkomlig molnlagringsbucket kopplad till PerfectShift. Den…
-
Il Manifesto-dataläckan har avslöjat känslig information om besökare och prenumeranter på den italienska tidningen. En oskyddad databas lämnades utan åtkomstkontroll, vilket gjorde det möjligt för utomstående att komma åt personuppgifter, digitala aktivitetsloggar och exakt platsmetadata. Incidenten visar hur snabbt medieplattformar kan förlora användarnas förtroende när grundläggande datasäkerhet brister. Vad som hände En offentligt åtkomlig databas…










